Yapay zeka sayesinde güvenlik açıkları katlanarak artıyor

Yapay zeka araçlarının yaygınlaşmasıyla birlikte yazılımlardaki güvenlik açıkları rekor seviyelere ulaştı.

WBH Editör24 Eylül 2026 ~2 dk okuma

Yapay zeka teknolojileri, siber güvenlik dünyasında yeni bir dönemi başlattı. Son dönemde, AI'ın kötü niyetli kullanımıyla ortaya çıkabilecek riskler tartışılırken, mevcut yapay zeka araçlarının güvenlik açıklarını tespit etme yeteneği, siber güvenlik ekiplerini zorlayan bir "açık tsunami" yaratmış durumda.

Microsoft'un bu ay 974 CVE (Ortak Güvenlik Açıkları ve Maruziyetler) için yama yayınlaması, sektörde yeni bir rekor olarak kayıtlara geçti. Geçtiğimiz yılın aynı dönemine göre neredeyse iki kat artış gösteren bu rakamlar, Oracle ve Google Chrome gibi diğer devlerin de benzer şekilde rekor sayıda yama yayınladığını gösteriyor. Örneğin, Google Chrome'un Haziran ayındaki iki büyük sürüm güncellemesi, önceki 23 büyük sürümün toplamından daha fazla, 1072 yama içeriyordu. Mozilla ise Anthropic'in Mythos modeliyle yaptığı bir hata avı sprintinde Firefox'ta 271 güvenlik açığı bulduğunu açıkladı.

Empirical Security araştırma başkanı Jerry Gamblin'in cve.icu projesinden alınan verilere göre, bu hafta itibarıyla toplamda 66.401 CVE kaydedildi. Geçen yıl 16 Eylül'e kadar bu sayı 33.512 idi. ChatGPT'nin ilk sürümünün piyasaya sürüldüğü 2022'nin tamamında ise 25.000 CVE kaydedilmişti. Bu çarpıcı artış, yapay zekanın güvenlik açığı tespitindeki gücünü net bir şekilde ortaya koyuyor.

Siber güvenlik uzmanları, bu "açık patlaması"nın felaket mi getireceği yoksa mevcut zorlukları mı artıracağı konusunda ikiye bölünmüş durumda. Bazıları, yama benimseme hızının yavaşlığı ve siber güvenliğe yapılan yatırımların yetersizliği gibi sorunların zaten saldırganlara avantaj sağladığını belirtiyor. Ancak güvenlik açığı sayılarının artmaya devam etmesiyle, tartışma daha somut bir hal alıyor. Gamblin, daha fazla CVE'nin doğrudan daha fazla güvenlik açığı anlamına gelmediğini, aksine daha fazla "bilinen güvenlik açığı" anlamına geldiğini, bunun da sistemin çalıştığını gösterdiğini savunuyor. Ancak asıl endişe, geliştiricilerin yama yayınlama hızına yetişememesi, yazılım kullanıcılarının güncellemeleri zamanında yapamaması ve yapay zeka destekli saldırganların yeni açıklar keşfetmesiyle siber saldırıların artmasıdır.

Şimdilik, yapay zekanın hem açık keşfini hızlandırması hem de savunuculara yardımcı olması arasında hassas bir denge olduğu düşünülüyor. Ancak durum geliştikçe, yapay zekanın kitlesel insan yok oluşunu engellemek için bir yavaşlama (düzenleme veya endüstriyel anlaşma yoluyla) belki işe yarayabilir; ancak mevcut yapay zeka araçlarının zaten başlattığı bu güvenlik açığı tsunamisini durdurması pek mümkün görünmüyor. Gamblin'in dediği gibi, "Keşif, işlem gücüyle ölçekleniyor. Düzeltme ise insanlarla ölçekleniyor ve insanlar, bir çeyrekte daha fazlasını satın alamayacağınız tek kısım."

Bunlara da göz at